CVE-2026-65400
Sfruttamento noto · CISA KEV
CVSS 7.1 HIGH: an authentication issue was addressed with improved state management.
Data di correzione federale CISA 21 ago
Vulnerabilità · 55 giorni fa
Il punto debole non è il password delle persone, ma lo stato della sessione di login: Screen Sharing poteva trattare una richiesta di rete non autorizzata come se avesse già superato i controlli. Per chi espone il servizio sulla rete, il rischio è accesso remoto senza credenziali valide, anche con password intatte.
NCSC-NL segnala la correzione di CVE-2026-65400 in macOS Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1. Apple dice di aver rafforzato il state management per imporre una validazione corretta delle credenziali e bloccare i tentativi di autenticazione non autorizzati.
La conseguenza operativa è semplice: la rotazione delle credenziali non chiude da sola questa falla, perché il bypass nasce dal modo in cui il servizio decide se fidarsi o no di una richiesta. Se Screen Sharing è raggiungibile in rete, conta la patch, non il solo cambio password.
Sfruttamento noto · CISA KEV
CVSS 7.1 HIGH: an authentication issue was addressed with improved state management.
Data di correzione federale CISA 21 ago
3 fonti che coprono questa storia
Aggiornamenti di sicurezza Apple
Aggiornamenti di sicurezza Apple sanano una vulnerabilità con gravità "alta", presente in macOS Sonoma, macOS Sequoia e macOS Tahoe.
Kwetsbaarheid verholpen in macOS Screen Sharing door Apple Revisies
Apple heeft een kwetsbaarheid verholpen in de Screen Sharing feature van macOS versies Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1.
Apple’s latest macOS update addresses two vulnerabilities in its Screen Sharing server, including one that enables pre-authenticated remote code execution.
Part of the PlainSec briefing for 2026-08-08